论坛: 网站建设 标题: VPN问题 复制本贴地址    
作者: gcr1111 [gcr1111]    论坛用户   登录
我现在建了个VPN服务器,从内网进来没有问题,如果用域名就不行了,是不是从外网进来还需要路由器和支持呀,或者是其它的什么问题,望高手们指点一下了
从内网进来都没有问题,协议分配IP地址都没有问题, 从外网进来就是用户或密码验证没有通过
系统:2000 AS ADSL上网 PPTP协意,花生壳动态主机

帮帮忙呀,或者加我的QQ15981652,一直都在

地主 发表时间: 05-05-08 13:09

回复: Aoming [aoming]   版主   登录
你从外网用IP地址能近去吗?是否是防火墙限制了呢?

B1层 发表时间: 05-05-08 19:10

回复: gcr1111 [gcr1111]   论坛用户   登录
也不能,和用域名一样,
为什么有出现用户名或密码没有通过验证呀,

B2层 发表时间: 05-05-09 09:56

回复: gcr1111 [gcr1111]   论坛用户   登录

就是这样的问题,后面那个是我外网的IP,我双网卡。250是用来做VPN的,帮我分析一下问题,小弟在这里先谢谢了

B3层 发表时间: 05-05-11 12:35

回复: drckness [drckness]   论坛用户   登录
远程 访问策略要开启,你开启了没有?就是在配VPN最下面一个选项

B4层 发表时间: 05-05-13 08:31

回复: Aoming [aoming]   版主   登录
to: drckness
  不是这个问题,从他第1个帖子看,说内网能访问,那说明Remote Access Connection Manager是启动了的;从给的图来看是看应该还是安全策略和身份验证的问题

B5层 发表时间: 05-05-14 09:33

回复: gcr1111 [gcr1111]   论坛用户   登录
对呀,我也是这么想,安全策略和身份验证要到那里设置呀,会不会和我路由器有关呀,我的路由器不支持PPTP协议

B6层 发表时间: 05-05-14 17:31

回复: Aoming [aoming]   版主   登录
你的小路由里都做了些什么设置?啥牌子的路由,贴个图看看,一起讨论下。
比如路由里有没有针对什么IP过滤什么数据包。还有你VPN服务器里的安全策略,也可以看看。

如果你的路由里支持DMZ功能,试试把内网的某台VPN客户机置到DMZ区域,看能否VPN拨到服务器。

这里有个文章是说VPN 客户端可能无法在 ISA Server 外围网络中正常工作的, http://support.microsoft.com/default.aspx?scid=kb;zh-cn;303530

不好意思了,这一系列的协议我还没弄明白的。

可以试试他那样跟踪抓包看看。

B7层 发表时间: 05-05-14 19:40

回复: gcr1111 [gcr1111]   论坛用户   登录
TP-link tl-R460
可以建DMZ主机端口印射
TL-R460 多功能宽带路由器
・ 集NAT路由器、五口交换机、防火墙于一身。
・ 提供一WAN口、四LAN口。
・ 可自由设置何人、何时、上何网站、享受何服务。
・ 自动隔离中毒用户数据流,病毒泛滥时也可保证网络畅通。
・ 支持802.1X认证,满足特殊运营商要求。
・ 定时功能,自动控制上网时段,减免每天的重复连接动作。
・ 适合SOHO(小型办公室和家庭)用户使用。
・ 更高性能,同时适合SME(中/小企业及网吧)用户使用。

上面说还可以支持VPN  passthrough 是什么意思,

这是这外路由器的参数 http://product.tech.163.com/detail/50/49665/param.shtml


B8层 发表时间: 05-05-14 21:06

回复: Aoming [aoming]   版主   登录
VPN passthrough――VPN通过――就是表示你的这个路由支持VPN功能,支持PPTP、L2TP、IPSec

路由的功能是有了,但还是不知道你做了些什么设置,老兄,我这里刚好有块Wireless Router,TP-LINK TL-WR641G,功能和结构与你的差不多,要不你详细报一下你的实验环境,一起试试?

B9层 发表时间: 05-05-15 17:51

回复: gcr1111 [gcr1111]   论坛用户   登录
好的呀,我这里服务器用2000AS,用路由与远程访问来组建,双网卡。一块指定了是250,图上,
用PPTP协议,
要不你加我QQ,QQ说快一点,更方便点

B10层 发表时间: 05-05-16 08:33

回复: gcr1111 [gcr1111]   论坛用户   登录
如果用硬件组建的话,那类的VPN路由器会好一点了,价不要太高,有知道帮忙回一下了,谢谢了


B11层 发表时间: 05-05-16 09:59

论坛: 网站建设

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号